Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
leaflet-cve-2025-69993 — إثبات المفهوم لـ CVE-2025-69993: Cross-Site Scripting في طريقة `bindPopup()` الخاصة بـ Leaflet. يشمل تقريرًا استشاريًا وتحليل التأثير وتطبيق Angular تجريبي لإعادة إنتاج الثغرة. | Kitploit
أدوات/GitHubGitHub/pierfrancescoconti/leaflet-cve-2025-69993
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubpierfrancescoconti/leaflet-cve-2025-69993

leaflet-cve-2025-69993

إثبات المفهوم لـ CVE-2025-69993: Cross-Site Scripting في طريقة `bindPopup()` الخاصة بـ Leaflet. يشمل تقريرًا استشاريًا وتحليل التأثير وتطبيق Angular تجريبي لإعادة إنتاج الثغرة.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-69993 — ثغرة XSS في Leaflet bindPopup()

ثغرة من نوع Cross-Site Scripting في Leaflet إصدار 1.9.4 أو أقل. تقوم دالة bindPopup() بعرض المدخلات المقدمة من المستخدم كـ HTML خام دون تنقية، مما يسمح بتنفيذ جافا سكريبت عشوائي.

هيكل المستودع

  • ADVISORY.md — استشارة أمنية كاملة مع تفاصيل الثغرة وتحليل الأثر والتوصيات للتخفيف
  • leaflet-xss-poc/ — تطبيق Angular يُظهر الثغرة في سيناريو واقعي (مدخلات نموذج المستخدم تُمرر مباشرة إلى bindPopup())

بداية سريعة

root@kitploit:~
cd leaflet-xss-poc
npm install
npm start

افتح http://localhost:4200/، أدخل `` في حقل الوصف، ثم انقر على "إضافة علامة".

تنزيل الأداة